Para poder realizar este procedimiento es necesario, como mínimo, pertenecer a Opers. de cuentas, Admins. del dominio, Administradores de organización o equivalente. Vea los detalles relativos al uso correcto de las cuentas y pertenencias a grupos en
Modificación del ámbito de grupo
Para cambiar el ámbito de grupo mediante la interfaz de Windows |
Para abrir Usuarios y equipos de Active Directory, haga clic en Inicio y en Panel de control, haga doble clic en Herramientas administrativas y, a continuación, haga doble clic en Usuarios y equipos de Active Directory.
En el árbol de consola, haga clic en la carpeta que contiene el grupo cuyo ámbito desea cambiar.
¿Dónde?
-
Usuarios y equipos de Active Directory\domain node\folder that contains the group
-
Usuarios y equipos de Active Directory\domain node\folder that contains the group
En el panel de detalles, haga clic en el grupo con el botón secundario y, a continuación, haga clic en Propiedades.
En la ficha General, en Ámbito de grupo, seleccione el ámbito de grupo.
Consideraciones adicionales
-
Para realizar este procedimiento, debe ser miembro del grupo Operadores de cuentas, Administradores de dominio o Administradores de organización en los Servicios de dominio de Active Directory (AD DS) o bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este procedimiento.
-
Otra forma de abrir Usuarios y equipos de Active Directory es hacer clic en Inicio y en Ejecutar y, a continuación, escribir dsa.msc.
-
Los ámbitos de grupo solamente se pueden cambiar cuando el nivel funcional del dominio se encuentra definido como nativo de Windows 2000 o superior.
-
El cambio del ámbito de un grupo de Universal a Local de dominio solo es posible en un servidor de catálogo global. Aparecerá un mensaje de error si el controlador de dominio no es un servidor de catálogo global.
- También puede llevar a cabo la tarea en este procedimiento mediante el Módulo Active Directory para Windows PowerShell. Para abrir el Módulo Active Directory, haga clic en Inicio, en Herramientas administrativas y, a continuación, haga clic en Módulo Active Directory para Windows PowerShell. Para obtener más información, vea el tema acerca de cómo cambiar el ámbito de un grupo (
https://go.microsoft.com/fwlink/?LinkId=138380 (puede estar en inglés) ). Para obtener más información acerca de Windows PowerShell, veahttps://go.microsoft.com/fwlink/?LinkID=102372 (puede estar en inglés) .
Referencias adicionales
Para cambiar el ámbito de grupo mediante la línea de comandos |
Para abrir el símbolo del sistema, haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en Aceptar.
Escriba el siguiente comando y presione ENTRAR:
dsmod group <GroupDN> -scope {L|G|U}
Parámetro | Descripción |
---|---|
<GroupDN> |
Especifica el nombre distintivo del objeto de grupo para el que se cambiará el ámbito. |
{L|G|U} |
Especifica que el ámbito del grupo se establezca en local (L), global (G) o universal (U). Si el nivel funcional del dominio sigue siendo Windows 2000 mixto, no se admite el ámbito universal. Tampoco se puede convertir un grupo local de dominio a un grupo global o un grupo global a un grupo local de dominio. |
Si desea ver la sintaxis completa de este comando o si necesita saber cómo se especifica la información de la cuenta de usuario, en el símbolo del sistema escriba el comando siguiente y presione ENTRAR:
dsmod group /?
Consideraciones adicionales
-
Para llevar a cabo este procedimiento, debe ser miembro del grupo Operadores de cuentas, del grupo Administradores de dominio o del grupo Administradores de organización en AD DS, o bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este procedimiento.
-
Los ámbitos de grupo solamente se pueden cambiar cuando el nivel funcional del dominio se encuentra definido como nativo de Windows 2000 o superior.
-
El cambio del ámbito de un grupo de Universal a Local de dominio solo es posible en un servidor de catálogo global. Aparecerá un mensaje de error si el controlador de dominio no es un servidor de catálogo global.
- También puede llevar a cabo la tarea en este procedimiento mediante el Módulo Active Directory para Windows PowerShell. Para abrir el Módulo Active Directory, haga clic en Inicio, en Herramientas administrativas y, a continuación, haga clic en Módulo Active Directory para Windows PowerShell. Para obtener más información, vea el tema acerca de cómo cambiar el ámbito de un grupo (
https://go.microsoft.com/fwlink/?LinkId=138380 (puede estar en inglés) ). Para obtener más información acerca de Windows PowerShell, veahttps://go.microsoft.com/fwlink/?LinkID=102372 (puede estar en inglés) .